Criptografia do laptop Linux

5

Quais são as minhas opções para criptografar os diretórios / home dos meus laptops Ubuntu? Eles estão atualmente configurados sem qualquer criptografia e alguns têm / home como uma partição separada enquanto outros não. A maioria desses laptops são laptops independentes de usuário único que estão muito fora das ruas.

O ecryptfs e o diretório privado criptografado são suficientemente bons ou há opções melhores e mais seguras? Se alguém pegasse o laptop, como seria fácil para eles obter acesso aos arquivos criptografados?

Questões semelhantes para lvm criptografado, truecrypt e qualquer outra solução que eu possa não estar ciente.

    
por kaerast 04.04.2010 / 13:37

2 respostas

5

As opções disponíveis são criptografar um diretório particular dentro do diretório pessoal de cada usuário usando o ecryptfs, usando o Truecrypt ou usando luks e dm-crypt. Cada um deles tem seus benefícios e desvantagens.

Usando o ecryptfs e um diretório particular é fácil de configurar após a instalação do sistema por usuário, mas ele não é ativado por padrão na maioria das vezes, ele não protege nada sendo gravado fora desse diretório particular (incluindo / tmp , / var e swap). Uma das principais desvantagens é que ele não faz nada para criptografar os nomes de arquivos sendo usados - portanto, as pessoas que obtêm acesso podem ver os nomes dos arquivos, mas não o que eles contêm. Há também uma certa preocupação de que, se o mesmo login e a senha do ecryptfs estiverem sendo usados, o ponto fraco é a senha de login, que pode ser bastante rápida de decifrar.

Truecrypt é multi-plataforma, o que significa que você pode criar partições criptografadas que podem ser lidas tanto no Linux quanto no Windows. Também oferece negação plausível. No entanto, não é muito fácil configurar e usar - o gui é bastante assustador se você não sabe o que está fazendo.

Luks e um lvm criptografado é a melhor maneira de garantir que tudo esteja bem criptografado. A principal desvantagem é que você não pode realmente voltar e adicioná-lo após a instalação e você precisa do servidor ou CD de instalação avançada para ativá-lo. Dado que o 10.04 LTS está chegando no próximo mês, minha opção preferida é aguardar alguns meses e depois fazer instalações limpas com partições LVM criptografadas.

    
por 07.04.2010 / 17:04
1

Eu ouvi coisas boas sobre o truecrypt , e ele roda no linux. A Truecrypt fornece até mesmo deniability plausível para dispositivos e partições que não sejam partições hospedadas por arquivos. Truecrypt tem sido em torno de um tempo, então eu acredito que é bastante sólido. Eu sei que você faz backups, mas certifique-se de proteger os backups não criptografados!

    
por 04.04.2010 / 21:46